<?xml version="1.0"?>
<rss version="2.0"><channel><title>&#x395;&#x3B9;&#x3B4;&#x3AE;&#x3C3;&#x3B5;&#x3B9;&#x3C2;: Ειδήσεις</title><link>https://www.thelab.gr/news/%CE%B1%CF%83%CF%86%CE%AC%CE%BB%CE%B5%CE%B9%CE%B1/page/16/?d=1</link><description>&#x395;&#x3B9;&#x3B4;&#x3AE;&#x3C3;&#x3B5;&#x3B9;&#x3C2;: Ειδήσεις</description><language>el</language><item><title>&#x397; &#x3BF;&#x3C5;&#x3BA;&#x3C1;&#x3B1;&#x3BD;&#x3B9;&#x3BA;&#x3AE; &#x3BF;&#x3BC;&#x3AC;&#x3B4;&#x3B1; &#x3BA;&#x3C5;&#x3B2;&#x3B5;&#x3C1;&#x3BD;&#x3BF;&#x3B5;&#x3C0;&#x3AF;&#x3B8;&#x3B5;&#x3C3;&#x3B7;&#x3C2;, Blackjack, &#x3C7;&#x3C4;&#x3CD;&#x3C0;&#x3B7;&#x3C3;&#x3B5; ISP &#x3C4;&#x3B7;&#x3C2; &#x39C;&#x3CC;&#x3C3;&#x3C7;&#x3B1;&#x3C2; &#x3C9;&#x3C2; &#x3B5;&#x3BA;&#x3B4;&#x3AF;&#x3BA;&#x3B7;&#x3C3;&#x3B7; &#x3B3;&#x3B9;&#x3B1; &#x3C4;&#x3B7;&#x3BD; &#x3BA;&#x3C5;&#x3B2;&#x3B5;&#x3C1;&#x3BD;&#x3BF;&#x3B5;&#x3C0;&#x3AF;&#x3B8;&#x3B5;&#x3C3;&#x3B7; &#x3C3;&#x3C4;&#x3B7;&#x3BD; Kyivstar</title><link>https://www.thelab.gr/news/%CE%B1%CF%83%CF%86%CE%AC%CE%BB%CE%B5%CE%B9%CE%B1/%CE%B7-%CE%BF%CF%85%CE%BA%CF%81%CE%B1%CE%BD%CE%B9%CE%BA%CE%AE-%CE%BF%CE%BC%CE%AC%CE%B4%CE%B1-%CE%BA%CF%85%CE%B2%CE%B5%CF%81%CE%BD%CE%BF%CE%B5%CF%80%CE%AF%CE%B8%CE%B5%CF%83%CE%B7%CF%82-blackjack-%CF%87%CF%84%CF%8D%CF%80%CE%B7%CF%83%CE%B5-isp-%CF%84%CE%B7%CF%82-%CE%BC%CF%8C%CF%83%CF%87%CE%B1%CF%82-%CF%89%CF%82-%CE%B5%CE%BA%CE%B4%CE%AF%CE%BA%CE%B7%CF%83%CE%B7-%CE%B3%CE%B9%CE%B1-%CF%84%CE%B7%CE%BD-%CE%BA%CF%85%CE%B2%CE%B5%CF%81%CE%BD%CE%BF%CE%B5%CF%80%CE%AF%CE%B8%CE%B5%CF%83%CE%B7-%CF%83%CF%84%CE%B7%CE%BD-kyivstar/</link><description><![CDATA[
<p><img src="https://www.thelab.gr/uploads/monthly_2024_01/1689857885269.jpg.c17055bfb9edbd4f640527ea88df9fd0.jpg" /></p>
<p>
	Μια ουκρανική ομάδα κυβερνοεπίθεσης, γνωστή ως Blackjack, εξαπέλυσε μια καταστροφική επίθεση εναντίον ενός παρόχου διαδικτύου με έδρα τη Μόσχα, της M9com, σε αντίποινα για μια πρόσφατη επίθεση στη μεγαλύτερη εταιρεία τηλεπικοινωνιών της Ουκρανίας, την Kyivstar. Η επίθεση, η οποία ξεκίνησε στις 9 Ιανουαρίου 2024, είχε ως αποτέλεσμα τη διαγραφή terabytes δεδομένων από τους διακομιστές της M9com. Οι χάκερ διέκοψαν επίσης τις υπηρεσίες διαδικτύου και τηλεόρασης για πολλούς κατοίκους της Μόσχας.
</p>

<p>
	 
</p>

<p>
	Η ομάδα Blackjack έχει προειδοποιήσει ότι σχεδιάζει μια μεγαλύτερη επίθεση κατά της Ρωσίας στο εγγύς μέλλον. Η ομάδα κυκλοφόρησε επίσης κλεμμένα δεδομένα από τον διακομιστή αλληλογραφίας και τις βάσεις δεδομένων πελατών της M9com, καθιστώντας τα δημόσια προσβάσιμα μέσω του προγράμματος περιήγησης Tor.
</p>

<p>
	 
</p>

<p>
	Σύμφωνα με ανώνυμη πηγή από υπηρεσία επιβολής του νόμου, η Blackjack πιστεύεται ότι συνδέεται με την Υπηρεσία Ασφαλείας της Ουκρανίας (SBU). Η πηγή ανέφερε ότι οι επιτιθέμενοι κατάφεραν να αποκτήσουν πρόσβαση στις back-end λειτουργίες της M9com και να διαγράψουν αποτελεσματικά δεδομένα από τους διακομιστές.
</p>

<p>
	 
</p>

<p>
	Αυτός ο τύπος επίθεσης είναι λιγότερο συνηθισμένος από τις συχνότερα παρατηρούμενες κατανεμημένες επιθέσεις άρνησης παροχής υπηρεσιών (DDoS), οι οποίες κατακλύζουν ένα σύστημα κατακλύζοντάς το με αυτοματοποιημένα αιτήματα. Οι επιθέσεις DDoS συνήθως προκαλούν την απροσπέλαση μιας υπηρεσίας.
</p>

<p>
	 
</p>

<p>
	Η επίθεση κατά της M9com είναι η τελευταία ομοβροντία στον συνεχιζόμενο κυβερνοπόλεμο μεταξύ Ουκρανίας και Ρωσίας. Η Ρωσία έχει κατηγορηθεί για την πραγματοποίηση σχεδόν 9.000 επιθέσεων στον κυβερνοχώρο στην Ουκρανία από την έναρξη της εισβολής πλήρους κλίμακας. Οι επιθέσεις αυτές έχουν αποτελέσει σημαντική απειλή για την ασφάλεια και τη σταθερότητα της Ουκρανίας. Η ουκρανική κυβέρνηση καταδίκασε την επίθεση στην M9com και δήλωσε ότι δεν θα ανεχθεί κυβερνοεπιθέσεις κατά των πολιτών ή των υποδομών της. Η κυβέρνηση κάλεσε επίσης τη Ρωσία να σταματήσει τις κυβερνοεπιθέσεις της και να σεβαστεί το διεθνές δίκαιο.
</p>

<p>
	 
</p>

<p>
	Η επίθεση στην M9com αποτελεί υπενθύμιση της αυξανόμενης απειλής του κυβερνοπολέμου. Καθώς οι χώρες εξαρτώνται όλο και περισσότερο από την τεχνολογία, γίνονται επίσης πιο ευάλωτες σε κυβερνοεπιθέσεις. Είναι σημαντικό για τις κυβερνήσεις και τις επιχειρήσεις να λάβουν μέτρα για την προστασία τους από αυτές τις επιθέσεις.
</p>
]]></description><guid isPermaLink="false">9373</guid><pubDate>Sat, 13 Jan 2024 12:01:10 +0000</pubDate></item><item><title>3 &#x3BA;&#x3B1;&#x3BA;&#x3CC;&#x3B2;&#x3BF;&#x3C5;&#x3BB;&#x3B1; &#x3C0;&#x3B1;&#x3BA;&#x3AD;&#x3C4;&#x3B1; PyPI &#x3B2;&#x3C1;&#x3AD;&#x3B8;&#x3B7;&#x3BA;&#x3B1;&#x3BD; &#x3BD;&#x3B1; &#x3C3;&#x3C4;&#x3BF;&#x3C7;&#x3B5;&#x3CD;&#x3BF;&#x3C5;&#x3BD; &#x3C4;&#x3BF; Linux &#x3B3;&#x3B9;&#x3B1; &#x3B5;&#x3B3;&#x3BA;&#x3B1;&#x3C4;&#x3AC;&#x3C3;&#x3C4;&#x3B1;&#x3C3;&#x3B7; &#x3BA;&#x3B1;&#x3BA;&#x3CC;&#x3B2;&#x3BF;&#x3C5;&#x3BB;&#x3CE;&#x3BD; &#x3C0;&#x3C1;&#x3BF;&#x3B3;&#x3C1;&#x3B1;&#x3BC;&#x3BC;&#x3AC;&#x3C4;&#x3C9;&#x3BD;</title><link>https://www.thelab.gr/news/%CE%B1%CF%83%CF%86%CE%AC%CE%BB%CE%B5%CE%B9%CE%B1/3-%CE%BA%CE%B1%CE%BA%CF%8C%CE%B2%CE%BF%CF%85%CE%BB%CE%B1-%CF%80%CE%B1%CE%BA%CE%AD%CF%84%CE%B1-pypi-%CE%B2%CF%81%CE%AD%CE%B8%CE%B7%CE%BA%CE%B1%CE%BD-%CE%BD%CE%B1-%CF%83%CF%84%CE%BF%CF%87%CE%B5%CF%8D%CE%BF%CF%85%CE%BD-%CF%84%CE%BF-linux-%CE%B3%CE%B9%CE%B1-%CE%B5%CE%B3%CE%BA%CE%B1%CF%84%CE%AC%CF%83%CF%84%CE%B1%CF%83%CE%B7-%CE%BA%CE%B1%CE%BA%CF%8C%CE%B2%CE%BF%CF%85%CE%BB%CF%8E%CE%BD-%CF%80%CF%81%CE%BF%CE%B3%CF%81%CE%B1%CE%BC%CE%BC%CE%AC%CF%84%CF%89%CE%BD/</link><description><![CDATA[
<p><img src="https://www.thelab.gr/uploads/monthly_2024_01/code.webp.814265ab67d08b939c2d9961df86b963.webp" /></p>
<p>
	Τρία νέα κακόβουλα πακέτα έχουν ανακαλυφθεί στο αποθετήριο ανοικτού κώδικα Python Package Index (PyPI) με δυνατότητες ανάπτυξης ενός εξορύκτη (miner) κρυπτονομίσματος σε επηρεαζόμενες συσκευές Linux. Τα τρία επιβλαβή πακέτα, με τα ονόματα modularseven, driftme και catme, προσέλκυσαν συνολικά 431 λήψεις τον τελευταίο μήνα πριν από την απομάκρυνσή τους.
</p>

<p>
	 
</p>

<p>
	"Αυτά τα πακέτα, κατά την αρχική χρήση, αναπτύσσουν ένα εκτελέσιμο αρχείο CoinMiner σε συσκευές Linux", δήλωσε ο ερευνητής της Fortinet FortiGuard Labs, Gabby Xiong, προσθέτοντας ότι η δραστηριότητα μοιράζεται επικαλύψεις με μια προηγούμενη εκστρατεία που αφορούσε τη χρήση ενός πακέτου που ονομάζεται culturestreak για την ανάπτυξη ενός crypto miner.
</p>

<p>
	 
</p>

<p>
	Ο κακόβουλος κώδικας βρίσκεται στο αρχείο __init__.py, το οποίο αποκωδικοποιεί και ανακτά το πρώτο στάδιο από έναν απομακρυσμένο διακομιστή, ένα σενάριο κελύφους ("unmi.sh") που ανακτά ένα αρχείο ρυθμίσεων για τη δραστηριότητα εξόρυξης, καθώς και το αρχείο CoinMiner που φιλοξενείται στο GitLab. Στη συνέχεια, το δυαδικό αρχείο ELF εκτελείται στο παρασκήνιο χρησιμοποιώντας την εντολή nohup, εξασφαλίζοντας έτσι ότι η διαδικασία συνεχίζει να εκτελείται ακόμη και μετά την έξοδο από τη συνεδρία.
</p>

<p>
	 
</p>

<p>
	"Ακολουθώντας την προσέγγιση του προηγούμενου πακέτου 'culturestreak', αυτά τα πακέτα κρύβουν το πραγματικό "φορτίο" τους, μειώνοντας αποτελεσματικά τη δυνατότητα εντοπισμού του κακόβουλου κώδικά τους, φιλοξενώντας τον σε μια απομακρυσμένη διεύθυνση URL", δήλωσε ο Xiong. "Το κακόβουλο πρόγραμμα στη συνέχεια απελευθερώνεται σταδιακά σε διάφορα στάδια για να εκτελέσει τις κακόβουλες δραστηριότητές του". Οι συνδέσεις με το πακέτο culturestreak προκύπτουν επίσης από το γεγονός ότι το αρχείο διαμόρφωσης φιλοξενείται στον τομέα papiculo[.]net και τα εκτελέσιμα αρχεία εξόρυξης νομισμάτων φιλοξενούνται σε ένα δημόσιο αποθετήριο GitLab.
</p>

<p>
	 
</p>

<p>
	Μια αξιοσημείωτη βελτίωση στα τρία νέα πακέτα είναι η εισαγωγή ενός επιπλέον σταδίου με την απόκρυψη της κακόβουλης πρόθεσής τους στο σενάριο κελύφους, βοηθώντας το έτσι να αποφύγει την ανίχνευση από το λογισμικό ασφαλείας και παρατείνοντας τη διαδικασία εκμετάλλευσης. "Επιπλέον, αυτό το κακόβουλο λογισμικό εισάγει τις κακόβουλες εντολές στο αρχείο ~/.bashrc", δήλωσε ο Xiong. "Αυτή η προσθήκη διασφαλίζει την παραμονή και την επανενεργοποίηση του κακόβουλου λογισμικού στη συσκευή του χρήστη, επεκτείνοντας αποτελεσματικά τη διάρκεια της μυστικής λειτουργίας του. Αυτή η στρατηγική βοηθά στην παρατεταμένη, μυστική εκμετάλλευση της συσκευής του χρήστη προς όφελος του επιτιθέμενου".
</p>
]]></description><guid isPermaLink="false">9342</guid><pubDate>Mon, 08 Jan 2024 14:51:28 +0000</pubDate></item><item><title>&#x397; LastPass &#x3B5;&#x3BD;&#x3B9;&#x3C3;&#x3C7;&#x3CD;&#x3B5;&#x3B9; &#x3C4;&#x3B1; &#x3BC;&#x3AD;&#x3C4;&#x3C1;&#x3B1; &#x3B1;&#x3C3;&#x3C6;&#x3B1;&#x3BB;&#x3B5;&#x3AF;&#x3B1;&#x3C2; &#x3BC;&#x3B5;&#x3C4;&#x3AC; &#x3B1;&#x3C0;&#x3CC; &#x3C3;&#x3B7;&#x3BC;&#x3B1;&#x3BD;&#x3C4;&#x3B9;&#x3BA;&#x3AE; &#x3B5;&#x3C0;&#x3AF;&#x3B8;&#x3B5;&#x3C3;&#x3B7;</title><link>https://www.thelab.gr/news/%CE%B1%CF%83%CF%86%CE%AC%CE%BB%CE%B5%CE%B9%CE%B1/%CE%B7-lastpass-%CE%B5%CE%BD%CE%B9%CF%83%CF%87%CF%8D%CE%B5%CE%B9-%CF%84%CE%B1-%CE%BC%CE%AD%CF%84%CF%81%CE%B1-%CE%B1%CF%83%CF%86%CE%B1%CE%BB%CE%B5%CE%AF%CE%B1%CF%82-%CE%BC%CE%B5%CF%84%CE%AC-%CE%B1%CF%80%CF%8C-%CF%83%CE%B7%CE%BC%CE%B1%CE%BD%CF%84%CE%B9%CE%BA%CE%AE-%CE%B5%CF%80%CE%AF%CE%B8%CE%B5%CF%83%CE%B7/</link><description><![CDATA[
<p><img src="https://www.thelab.gr/uploads/monthly_2024_01/LastPass-security-breach.webp.432c38e9dc17801664eda640b24f89f7.webp" /></p>
<p>
	Σε μια κίνηση για την ενίσχυση της προστασίας των δεδομένων των χρηστών, η LastPass, ο δημοφιλής διαχειριστής κωδικών πρόσβασης, ανακοίνωσε αυστηρότερες απαιτήσεις για τους κωδικούς πρόσβασης. Η εταιρεία επιβάλλει πλέον σε όλους τους χρήστες να υιοθετήσουν έναν κύριο κωδικό πρόσβασης τουλάχιστον 12 χαρακτήρων, από το πρότυπο των οκτώ χαρακτήρων που συνιστούσε προηγουμένως. Ο νέος κωδικός πρόσβασης πρέπει επίσης να περιλαμβάνει τουλάχιστον έναν ειδικό χαρακτήρα, έναν αριθμό και ένα κεφαλαίο γράμμα.
</p>

<p>
	 
</p>

<p>
	Αυτό το ενισχυμένο μέτρο ασφαλείας έρχεται μετά από μια σημαντική παραβίαση ασφαλείας το 2022, όταν χάκερ απέκτησαν πρόσβαση σε ευαίσθητα δεδομένα χρηστών μέσω ενός exploit που ανακαλύφθηκε στον υπολογιστή ενός μηχανικού της LastPass. Το περιστατικό έθεσε σε κίνδυνο περισσότερους από 15 εκατομμύρια κωδικούς πρόσβασης, γεγονός που οδήγησε σε ενδελεχή αναθεώρηση των πρωτοκόλλων ασφαλείας της εταιρείας.
</p>

<p>
	 
</p>

<p>
	Η LastPass αναγνωρίζει το εξελισσόμενο τοπίο των κυβερνοαπειλών και τονίζει ότι οι αλλαγές αυτές αποτελούν προληπτικά βήματα για τη διασφάλιση της ιδιωτικής ζωής των χρηστών. Η εταιρεία έχει εφαρμόσει πρόσθετα μέτρα ασφαλείας, συμπεριλαμβανομένης της αυξημένης επανάληψης PBKDF2 για ενισχυμένη κρυπτογράφηση, για την περαιτέρω προστασία των πληροφοριών των χρηστών.
</p>

<p>
	 
</p>

<p>
	Παρόλο που η LastPass δεν αναφέρεται ρητά στην ανακοίνωση της στην παραβίαση του 2022, η αυξημένη απαίτηση πολυπλοκότητας του κωδικού πρόσβασης αναμφίβολα απορρέει από τα διδάγματα που αντλήθηκαν από το εν λόγω περιστατικό. Η εταιρεία έχει λάβει μέτρα για την ενίσχυση της ασφάλειας του προσωπικού δικτύου του επηρεαζόμενου μηχανικού και έχει εφαρμόσει ισχυρό έλεγχο ταυτότητας πολλαπλών παραγόντων σε όλα τα συστήματά της.
</p>

<p>
	 
</p>

<p>
	Υπό το πρίσμα αυτής της ανακοίνωσης, είναι ζωτικής σημασίας για τους χρήστες της LastPass να ενημερώσουν άμεσα τους κύριους κωδικούς πρόσβασης. Με την υιοθέτηση ενός ισχυρού και μοναδικού κύριου κωδικού πρόσβασης, τα άτομα μπορούν να μειώσουν σημαντικά τον κίνδυνο να πέσουν οι προσωπικές τους πληροφορίες σε λάθος χέρια.
</p>

<p>
	 
</p>

<p>
	Η LastPass παραμένει προσηλωμένη στη διασφάλιση των δεδομένων των χρηστών και έχει επιδείξει προθυμία να προσαρμόζει τα μέτρα ασφαλείας της ως απάντηση στις εξελισσόμενες απειλές. Η εφαρμογή αυστηρότερων απαιτήσεων για τους κωδικούς πρόσβασης και άλλων ενισχυμένων πρωτοκόλλων ασφαλείας υπογραμμίζει την αφοσίωση της εταιρείας στη διατήρηση της εμπιστοσύνης των χρηστών της.
</p>
]]></description><guid isPermaLink="false">9332</guid><pubDate>Thu, 04 Jan 2024 13:45:53 +0000</pubDate></item><item><title>&#x3A4;&#x3BF; &#x39A;&#x3BF;&#x3B9;&#x3BD;&#x3BF;&#x3B2;&#x3BF;&#x3CD;&#x3BB;&#x3B9;&#x3BF; &#x3C4;&#x3B7;&#x3C2; &#x391;&#x3BB;&#x3B2;&#x3B1;&#x3BD;&#x3AF;&#x3B1;&#x3C2; &#x3C7;&#x3C4;&#x3C5;&#x3C0;&#x3AE;&#x3B8;&#x3B7;&#x3BA;&#x3B5; &#x3B1;&#x3C0;&#x3CC; &#x3BA;&#x3C5;&#x3B2;&#x3B5;&#x3C1;&#x3BD;&#x3BF;&#x3B5;&#x3C0;&#x3AF;&#x3B8;&#x3B5;&#x3C3;&#x3B7;, &#x3C0;&#x3C1;&#x3BF;&#x3BA;&#x3B1;&#x3BB;&#x3CE;&#x3BD;&#x3C4;&#x3B1;&#x3C2; &#x3B4;&#x3B9;&#x3C0;&#x3BB;&#x3C9;&#x3BC;&#x3B1;&#x3C4;&#x3B9;&#x3BA;&#x3AD;&#x3C2; &#x3B5;&#x3BD;&#x3C4;&#x3AC;&#x3C3;&#x3B5;&#x3B9;&#x3C2;</title><link>https://www.thelab.gr/news/%CE%B1%CF%83%CF%86%CE%AC%CE%BB%CE%B5%CE%B9%CE%B1/%CF%84%CE%BF-%CE%BA%CE%BF%CE%B9%CE%BD%CE%BF%CE%B2%CE%BF%CF%8D%CE%BB%CE%B9%CE%BF-%CF%84%CE%B7%CF%82-%CE%B1%CE%BB%CE%B2%CE%B1%CE%BD%CE%AF%CE%B1%CF%82-%CF%87%CF%84%CF%85%CF%80%CE%AE%CE%B8%CE%B7%CE%BA%CE%B5-%CE%B1%CF%80%CF%8C-%CE%BA%CF%85%CE%B2%CE%B5%CF%81%CE%BD%CE%BF%CE%B5%CF%80%CE%AF%CE%B8%CE%B5%CF%83%CE%B7-%CF%80%CF%81%CE%BF%CE%BA%CE%B1%CE%BB%CF%8E%CE%BD%CF%84%CE%B1%CF%82-%CE%B4%CE%B9%CF%80%CE%BB%CF%89%CE%BC%CE%B1%CF%84%CE%B9%CE%BA%CE%AD%CF%82-%CE%B5%CE%BD%CF%84%CE%AC%CF%83%CE%B5%CE%B9%CF%82/</link><description><![CDATA[
<p><img src="https://www.thelab.gr/uploads/monthly_2023_12/alb-sec.jpg.04c459d829effe88a30a563d32505e09.jpg" /></p>
<p>
	Το κοινοβούλιο της Αλβανίας ανακοίνωσε την Τρίτη ότι υπέστη κυβερνοεπίθεση, διακόπτοντας τις υπηρεσίες του και εγείροντας ανησυχίες σχετικά με τη στάση της χώρας στον τομέα της κυβερνοασφάλειας. Η επίθεση, η οποία σημειώθηκε τη Δευτέρα, πιστεύεται ότι ενορχηστρώθηκε από χάκερς με έδρα το Ιράν, γνωστούς ως Homeland Justice, αν και αυτό δεν έχει επαληθευτεί ακόμα.
</p>

<p>
	 
</p>

<p>
	Σύμφωνα με αναφορές τοπικών μέσων ενημέρωσης, στόχος των κυβερνοεπιθέσεων ήταν επίσης ένας πάροχος κινητής τηλεφωνίας και μια αεροπορική εταιρεία. Το τελευταίο αυτό περιστατικό ακολουθεί μια μεγάλη κυβερνοεπίθεση σε ιστότοπους της αλβανικής κυβέρνησης τον Ιούλιο του 2022, για την οποία κατηγορήθηκε το ιρανικό υπουργείο Εξωτερικών, το οποίο αρνήθηκε οποιαδήποτε ανάμειξη στις κυβερνοεπιθέσεις και κατηγόρησε την Mujahedeen-e-Khalq (MEK), μια ιρανική ομάδα της αντιπολίτευσης που εδρεύει στην Αλβανία, ότι πραγματοποίησε τις επιθέσεις. Το MEK απέρριψε τους ισχυρισμούς αυτούς.
</p>

<p>
	 
</p>

<p>
	Οι επανειλημμένες κυβερνοεπιθέσεις στην Αλβανία έχουν επιβαρύνει τις σχέσεις με το Ιράν, με αποτέλεσμα η αλβανική κυβέρνηση να διακόψει τους διπλωματικούς δεσμούς με το Ιράν τον Σεπτέμβριο του 2022. Οι Ηνωμένες Πολιτείες, το ΝΑΤΟ και η Ευρωπαϊκή Ένωση έχουν υποστηρίξει την Αλβανία στη διαμάχη, εκφράζοντας την ανησυχία τους για την επιθετική κυβερνοδραστηριότητα του Ιράν. Ο εκπρόσωπος Τύπου του MEK, Ali Safavi, αρνήθηκε οποιαδήποτε σχέση μεταξύ των κυβερνοεπιθέσεων και της παρουσίας της ομάδας στην Αλβανία. Έχει επίσης επικρίνει τους περιορισμούς της Αλβανίας στις πολιτικές δραστηριότητες των μελών του MEK, δηλώνοντας ότι θα πρέπει να τους επιτραπεί να ασκούν την ελευθερία της έκφρασης και του συνέρχεσθαι.
</p>

<p>
	 
</p>

<p>
	Οι συνεχιζόμενες κυβερνοεπιθέσεις στην Αλβανία εγείρουν σοβαρά ερωτήματα σχετικά με την ανθεκτικότητα της χώρας στον κυβερνοχώρο και την ικανότητά της να προστατεύει ευαίσθητα δεδομένα από ξένες παρεμβάσεις. Η κυβέρνηση πρέπει να λάβει επειγόντως μέτρα για να ενισχύσει τις άμυνες της στον κυβερνοχώρο και να αποτρέψει περαιτέρω επιθέσεις.
</p>
]]></description><guid isPermaLink="false">9321</guid><pubDate>Fri, 29 Dec 2023 13:56:40 +0000</pubDate></item><item><title>&#x391;&#x3BD;&#x3B1;&#x3BA;&#x3B1;&#x3BB;&#x3CD;&#x3C6;&#x3B8;&#x3B7;&#x3BA;&#x3B5; &#x3BD;&#x3AD;&#x3B1; &#x3B5;&#x3C0;&#x3AF;&#x3B8;&#x3B5;&#x3C3;&#x3B7; &#x3C3;&#x3C4;&#x3BF; &#x3C0;&#x3C1;&#x3C9;&#x3C4;&#x3CC;&#x3BA;&#x3BF;&#x3BB;&#x3BB;&#x3BF; SSH: &#x393;&#x3BD;&#x3C9;&#x3C1;&#x3AF;&#x3C3;&#x3C4;&#x3B5; &#x3C4;&#x3BF; Terrapin</title><link>https://www.thelab.gr/news/%CE%B1%CF%83%CF%86%CE%AC%CE%BB%CE%B5%CE%B9%CE%B1/%CE%B1%CE%BD%CE%B1%CE%BA%CE%B1%CE%BB%CF%8D%CF%86%CE%B8%CE%B7%CE%BA%CE%B5-%CE%BD%CE%AD%CE%B1-%CE%B5%CF%80%CE%AF%CE%B8%CE%B5%CF%83%CE%B7-%CF%83%CF%84%CE%BF-%CF%80%CF%81%CF%89%CF%84%CF%8C%CE%BA%CE%BF%CE%BB%CE%BB%CE%BF-ssh-%CE%B3%CE%BD%CF%89%CF%81%CE%AF%CF%83%CF%84%CE%B5-%CF%84%CE%BF-terrapin/</link><description><![CDATA[
<p><img src="https://www.thelab.gr/uploads/monthly_2023_12/terrapin-data-attack-800x450.jpg.ccfad9f45dbb4912a2af9c110655aab9.jpg" /></p>
<p>
	Αποκαλύφθηκε μια νέα επίθεση με την ονομασία Terrapin, η οποία θα μπορούσε δυνητικά να υπονομεύσει την ακεραιότητα και την ασφάλεια των συνδέσεων SSH. Η επίθεση αυτή στοχεύει στο Binary Packet Protocol (BPP), ένα αναπόσπαστο στοιχείο του πρωτοκόλλου SSH που εξασφαλίζει την ακεραιότητα των μηνυμάτων που ανταλλάσσονται κατά τη φάση χειραψίας.
</p>

<p>
	 
</p>

<p>
	<span class="thelab-review-title">Πώς λειτουργεί το Terrapin</span>
</p>

<p>
	 
</p>

<p>
	Το Terrapin εκμεταλλεύεται μια ευπάθεια στο μηχανισμό αριθμού ακολουθίας του πρωτοκόλλου SSH, επιτρέποντας σε έναν επιτιθέμενο να χειραγωγήσει τη ροή των μηνυμάτων. Εισάγοντας ή διαγράφοντας συγκεκριμένα μηνύματα, ο επιτιθέμενος μπορεί να υποβαθμίσει αποτελεσματικά την ασφάλεια της σύνδεσης και ενδεχομένως να αποκτήσει μη εξουσιοδοτημένη πρόσβαση στο απομακρυσμένο σύστημα.
</p>

<p>
	 
</p>

<p>
	<span class="thelab-review-title">Δύο μέθοδοι εκμετάλλευσης</span>
</p>

<p>
	 
</p>

<p>
	Οι ερευνητές που ανακάλυψαν το Terrapin εντόπισαν δύο κύριες μεθόδους εκμετάλλευσης της επίθεσης:
</p>

<ul>
	<li>
		<strong>Υποβάθμιση της επέκτασης</strong>: Χειραγωγώντας τους αριθμούς ακολουθίας, ο επιτιθέμενος μπορεί να υποβαθμίσει ορισμένες επεκτάσεις που χρησιμοποιούνται από το OpenSSH και άλλες εφαρμογές SSH για την ασφάλεια των συνδέσεων. Αυτό θα μπορούσε να επιτρέψει στον επιτιθέμενο να απενεργοποιήσει ένα αντίμετρο που αποτρέπει τις επιθέσεις χρονισμού πληκτρολόγησης, οι οποίες μπορούν να χρησιμοποιηθούν για την πρόβλεψη των πληκτρολογούμενων λέξεων με τη μέτρηση του χρονισμού μεταξύ των πληκτρολογήσεων.
	</li>
	<li>
		<strong>Εκμετάλλευση ευπάθειας AsyncSSH</strong>: Το Terrapin μπορεί επίσης να χρησιμοποιηθεί για την εκμετάλλευση ευπαθειών σε μια υλοποίηση SSH που ονομάζεται AsyncSSH, η οποία είναι μια υλοποίηση SSH για την Python. Αξιοποιώντας αυτές τις ευπάθειες, ο επιτιθέμενος θα μπορούσε να αποκτήσει τον έλεγχο του απομακρυσμένου άκρου μιας συνόδου πελάτη SSH, επιτρέποντάς του να εκτελέσει αυθαίρετες εντολές ή να κλέψει ευαίσθητα δεδομένα.
	</li>
</ul>

<p>
	 
</p>

<p>
	<span class="thelab-review-title">Σαρωτής για ανίχνευση</span>
</p>

<p>
	 
</p>

<p>
	Οι ερευνητές έχουν αναπτύξει έναν σαρωτή που μπορεί να χρησιμοποιηθεί για να ελέγξει αν ένας πελάτης ή διακομιστής SSH είναι ευάλωτος στο Terrapin. Αυτός ο σαρωτής μπορεί να καθορίσει αν το σύστημα χρησιμοποιεί ευάλωτους τρόπους κρυπτογράφησης και αν υποστηρίζεται το αντίμετρο που απαιτεί αυστηρή ανταλλαγή κλειδιών.
</p>

<p>
	 
</p>

<p>
	<span class="thelab-review-title">Στρατηγικές μετριασμού</span>
</p>

<p>
	 
</p>

<p>
	Για να μετριάσουν τον κίνδυνο που ενέχει το Terrapin, οι χρήστες θα πρέπει να λάβουν τα ακόλουθα μέτρα:
</p>

<p>
	<strong>Ενημέρωση του λογισμικού SSH</strong>: Αναβαθμίστε το λογισμικό SSH στην τελευταία έκδοση, η οποία περιλαμβάνει διόρθωση για το Terrapin.
</p>

<p>
	<strong>Αποφύγετε τη χρήση του AsyncSSH</strong>: Μέχρι να είναι διαθέσιμη μια διόρθωση για το AsyncSSH, αποφύγετε τη χρήση αυτής της υλοποίησης SSH.
</p>

<p>
	Επαληθεύστε την ευπάθεια της εφαρμογής: Ελέγξτε με τον developer οποιασδήποτε εφαρμογής SSH που χρησιμοποιείτε για να διαπιστώσετε αν είναι ευάλωτη στο Terrapin και αν υπάρχει διαθέσιμη διόρθωση.
</p>

<p>
	 
</p>

<p>
	<span class="thelab-review-title">Σημασία της επιδιόρθωσης και της επαγρύπνησης</span>
</p>

<p>
	 
</p>

<p>
	Το Terrapin είναι μια σημαντική ευπάθεια που θα μπορούσε να αξιοποιηθεί για να θέσει σε κίνδυνο την ασφάλεια των συνδέσεων SSH. Οι χρήστες θα πρέπει να λαμβάνουν προληπτικά μέτρα για να μετριάσουν τον κίνδυνο, ενημερώνοντας το λογισμικό τους, αποφεύγοντας τις ευάλωτες εφαρμογές και παραμένοντας ενήμεροι για τις ενημερώσεις ασφαλείας.
</p>
]]></description><guid isPermaLink="false">9305</guid><pubDate>Wed, 20 Dec 2023 18:38:37 +0000</pubDate></item><item><title>&#x3A0;&#x3B9;&#x3B8;&#x3B1;&#x3BD;&#x3AE; &#x3C0;&#x3B1;&#x3C1;&#x3B1;&#x3B2;&#x3AF;&#x3B1;&#x3C3;&#x3B7; &#x3B9;&#x3B4;&#x3B9;&#x3C9;&#x3C4;&#x3B9;&#x3BA;&#x3CC;&#x3C4;&#x3B7;&#x3C4;&#x3B1;&#x3C2; &#x3C3;&#x3C4;&#x3B7;&#x3BD; &#x3C3;&#x3B5;&#x3B9;&#x3C1;&#x3AC; UniFi &#x3C4;&#x3B7;&#x3C2; Ubiquiti: &#x3A7;&#x3C1;&#x3AE;&#x3C3;&#x3C4;&#x3B5;&#x3C2; &#x3B1;&#x3BD;&#x3B1;&#x3C6;&#x3AD;&#x3C1;&#x3BF;&#x3C5;&#x3BD; &#x3B1;&#x3BD;&#x3C4;&#x3B1;&#x3BB;&#x3BB;&#x3B1;&#x3B3;&#x3AE; &#x3B5;&#x3B9;&#x3BA;&#x3CC;&#x3BD;&#x3C9;&#x3BD; &#x3BA;&#x3B1;&#x3B9; &#x3AD;&#x3BB;&#x3B5;&#x3B3;&#x3C7;&#x3BF; &#x3C3;&#x3B5; &#x3C3;&#x3C5;&#x3C3;&#x3BA;&#x3B5;&#x3C5;&#x3AD;&#x3C2; &#x3AC;&#x3BB;&#x3BB;&#x3C9;&#x3BD; &#x3C7;&#x3C1;&#x3B7;&#x3C3;&#x3C4;&#x3CE;&#x3BD;</title><link>https://www.thelab.gr/news/%CE%B1%CF%83%CF%86%CE%AC%CE%BB%CE%B5%CE%B9%CE%B1/%CF%80%CE%B9%CE%B8%CE%B1%CE%BD%CE%AE-%CF%80%CE%B1%CF%81%CE%B1%CE%B2%CE%AF%CE%B1%CF%83%CE%B7-%CE%B9%CE%B4%CE%B9%CF%89%CF%84%CE%B9%CE%BA%CF%8C%CF%84%CE%B7%CF%84%CE%B1%CF%82-%CF%83%CF%84%CE%B7%CE%BD-%CF%83%CE%B5%CE%B9%CF%81%CE%AC-unifi-%CF%84%CE%B7%CF%82-ubiquiti-%CF%87%CF%81%CE%AE%CF%83%CF%84%CE%B5%CF%82-%CE%B1%CE%BD%CE%B1%CF%86%CE%AD%CF%81%CE%BF%CF%85%CE%BD-%CE%B1%CE%BD%CF%84%CE%B1%CE%BB%CE%BB%CE%B1%CE%B3%CE%AE-%CE%B5%CE%B9%CE%BA%CF%8C%CE%BD%CF%89%CE%BD-%CE%BA%CE%B1%CE%B9-%CE%AD%CE%BB%CE%B5%CE%B3%CF%87%CE%BF-%CF%83%CE%B5-%CF%83%CF%85%CF%83%CE%BA%CE%B5%CF%85%CE%AD%CF%82-%CE%AC%CE%BB%CE%BB%CF%89%CE%BD-%CF%87%CF%81%CE%B7%CF%83%CF%84%CF%8E%CE%BD/</link><description><![CDATA[
<p><img src="https://www.thelab.gr/uploads/monthly_2023_12/Protect-Camera-Family-800x448.jpg.8ece4ae03534c8fe1a35ddea14baed4f.jpg" /></p>
<p>
	Χρήστες της δημοφιλούς σειράς ασύρματων συσκευών UniFi από την Ubiquiti ανακοίνωσαν στα μέσα κοινωνικής δικτύωσης ότι λαμβάνουν ιδιωτικές εικόνες από κάμερες και έχουν έλεγχο σε συσκευές που ανήκουν σε άλλους χρήστες. Η αναφορά στο Reddit περιγράφει περιστατικά όπου οι χρήστες λαμβάνουν ειδοποιήσεις για κινήσεις σε άλλα σπίτια και ακόμη έχουν πρόσβαση και δυνατότητα ελέγχου σε συσκευές που δεν ανήκουν σε αυτούς.
</p>

<p>
	 
</p>

<p>
	Η Ubiquiti αναγνώρισε το πρόβλημα, αναφέροντας ότι προήλθε από μια αναβάθμιση στην υποδομή του UniFi Cloud, η οποία προκάλεσε εσφαλμένη συσχέτιση λογαριασμών. Κατά τη διάρκεια αυτής της περιόδου, ορισμένοι χρήστες λάμβαναν ειδοποιήσεις για τις κάμερες άλλων χρηστών, ενώ άλλοι είχαν πρόσβαση σε συσκευές που δεν ήταν δικές τους.
</p>

<p>
	 
</p>

<p>
	Η εταιρεία δήλωσε ότι το πρόβλημα έχει διορθωθεί, και το μπέρδεμα των λογαριασμών δεν συμβαίνει πλέον. Παρά την άμεση αντίδραση της εταιρείας, η εμπειρία αυτή προκαλεί ανησυχία στους χρήστες, καθώς οι συσκευές UniFi παρέχουν πρόσβαση σε ευαίσθητους πόρους όπως κάμερες και μικρόφωνα στο εσωτερικό του σπιτιού.
</p>

<p>
	 
</p>

<p>
	Η Ubiquiti επισημαίνει ότι παρόλο που το πρόβλημα έχει επιλυθεί, εξακολουθεί να συγκεντρώνει πληροφορίες για μια ακριβή αξιολόγηση του περιστατικού.
</p>
]]></description><guid isPermaLink="false">9292</guid><pubDate>Fri, 15 Dec 2023 18:47:55 +0000</pubDate></item><item><title>&#x39A;&#x3C5;&#x3B2;&#x3B5;&#x3C1;&#x3BD;&#x3BF;&#x3B5;&#x3C0;&#x3AF;&#x3B8;&#x3B5;&#x3C3;&#x3B7; &#x3C0;&#x3BB;&#x3AE;&#x3C4;&#x3C4;&#x3B5;&#x3B9; &#x3C4;&#x3BF;&#x3BD; &#x3BC;&#x3B5;&#x3B3;&#x3B1;&#x3BB;&#x3CD;&#x3C4;&#x3B5;&#x3C1;&#x3BF; &#x3C0;&#x3AC;&#x3C1;&#x3BF;&#x3C7;&#x3BF; &#x3BA;&#x3B9;&#x3BD;&#x3B7;&#x3C4;&#x3AE;&#x3C2; &#x3C4;&#x3B7;&#x3BB;&#x3B5;&#x3C6;&#x3C9;&#x3BD;&#x3AF;&#x3B1;&#x3C2; &#x3C3;&#x3C4;&#x3B7;&#x3BD; &#x39F;&#x3C5;&#x3BA;&#x3C1;&#x3B1;&#x3BD;&#x3AF;&#x3B1;</title><link>https://www.thelab.gr/news/%CE%B1%CF%83%CF%86%CE%AC%CE%BB%CE%B5%CE%B9%CE%B1/%CE%BA%CF%85%CE%B2%CE%B5%CF%81%CE%BD%CE%BF%CE%B5%CF%80%CE%AF%CE%B8%CE%B5%CF%83%CE%B7-%CF%80%CE%BB%CE%AE%CF%84%CF%84%CE%B5%CE%B9-%CF%84%CE%BF%CE%BD-%CE%BC%CE%B5%CE%B3%CE%B1%CE%BB%CF%8D%CF%84%CE%B5%CF%81%CE%BF-%CF%80%CE%AC%CF%81%CE%BF%CF%87%CE%BF-%CE%BA%CE%B9%CE%BD%CE%B7%CF%84%CE%AE%CF%82-%CF%84%CE%B7%CE%BB%CE%B5%CF%86%CF%89%CE%BD%CE%AF%CE%B1%CF%82-%CF%83%CF%84%CE%B7%CE%BD-%CE%BF%CF%85%CE%BA%CF%81%CE%B1%CE%BD%CE%AF%CE%B1/</link><description><![CDATA[
<p><img src="https://www.thelab.gr/uploads/monthly_2023_12/d4467b534cdc116ef2acddeff6ac8399.webp.df4dd4a61212202e2332f99c4aa8dd3f.webp" /></p>
<p>
	Σήμερα το πρωί, η Kyivstar, ο μεγαλύτερος πάροχος κινητής τηλεφωνίας στην Ουκρανία, πλήγηκε από μια ισχυρή κυβερνοεπίθεση, με αποτέλεσμα περίπου 24,3 εκατομμύρια συνδρομητές να χάσουν τις υπηρεσίες τους τηλεφώνου και internet. Οι επιπτώσεις επεκτείνονται και σε επιχειρήσεις, καθώς καταστήματα σε όλη τη χώρα αντιμετωπίζουν προβλήματα επεξεργασίας πληρωμών με πιστωτικές κάρτες.
</p>

<p>
	 
</p>

<p>
	Στην πόλη της Λβιβ, οι δημόσιες υπηρεσίες όπως ο δημόσιος φωτισμός επηρεάζονται, καθώς ο έλεγχος γίνεται από το δίκτυο της Kyivstar. Η αντιμετώπιση των προβλημάτων απαιτεί ανθρώπινη παρέμβαση, ενώ οι αρχές αναφέρουν προσωρινή ανεπάρκεια στο σύστημα συναγερμού κατά αεροπορικών επιθέσεων στη πόλη Σούμι.
</p>

<p>
	 
</p>

<p>
	Η Kyivstar ανακοίνωσε στις πρώτες του ώρες το μεγαλεπήβολο χτύπημα, χαρακτηρίζοντάς το ως "μεγάλη κυβερνοεπίθεση." Οι αρχές της Ουκρανίας έχουν ξεκινήσει ποινική έρευνα για την επίθεση, με μία από τις πιθανές υποθέσεις να αναφέρει τις ειδικές υπηρεσίες της Ρωσικής Ομοσπονδίας. Η Kyivstar έχει χαρακτηρίσει το γεγονός ως "πόλεμο," υπογραμμίζοντας πως ο πόλεμος διεξάγεται όχι μόνο στο πεδίο μάχης, αλλά και στον εικονικό χώρο, επισημαίνοντας παράλληλα την ευαισθησία της τηλεπικοινωνιακής υποδομής ως στρατηγικού σημασίας στις σύγχρονες συγκρούσεις.
</p>

<p>
	 
</p>

<p>
	Σημαντικό είναι ότι, παρά την επίθεση, η Kyivstar διαβεβαιώνει ότι τα προσωπικά δεδομένα των χρηστών δεν κινδύνευσαν. Η κυβερνο-αμυντική ικανότητα της Ουκρανίας, εκφρασμένη μέσω του "Κυβερνο-στρατού" της, την State Service of Special Communications and Information Protection of Ukraine (SSSCIP), φαίνεται να ανταποκρίνεται σε αποτελεσματικό βαθμό, περιορίζοντας τις επιτυχίες των κυβερνοεπιθέσεων της Ρωσίας.
</p>

<p>
	 
</p>

<p>
	Η κυβερνοεπίθεση στην Kyivstar αναδεικνύει τον συνεχή αγώνα της Ουκρανίας στον εικονικό χώρο, καθώς η Ρωσία συνεχίζει να χρησιμοποιεί τις κυβερνο-δυνατότητές της ως συμπληρωματικό μέσο υποστήριξης της εισβολής της.
</p>
]]></description><guid isPermaLink="false">9281</guid><pubDate>Tue, 12 Dec 2023 14:09:54 +0000</pubDate></item><item><title>To 5Ghoul &#x3B5;&#x3C0;&#x3B7;&#x3C1;&#x3B5;&#x3AC;&#x3B6;&#x3B5;&#x3B9; &#x3C4;&#x3B1; &#x3C4;&#x3B7;&#x3BB;&#x3AD;&#x3C6;&#x3C9;&#x3BD;&#x3B1; 5G &#x3BC;&#x3B5; &#x3C4;&#x3C3;&#x3B9;&#x3C0; Qualcom &#x3BA;&#x3B1;&#x3B9; MediaTek</title><link>https://www.thelab.gr/news/%CE%B1%CF%83%CF%86%CE%AC%CE%BB%CE%B5%CE%B9%CE%B1/to-5ghoul-%CE%B5%CF%80%CE%B7%CF%81%CE%B5%CE%AC%CE%B6%CE%B5%CE%B9-%CF%84%CE%B1-%CF%84%CE%B7%CE%BB%CE%AD%CF%86%CF%89%CE%BD%CE%B1-5g-%CE%BC%CE%B5-%CF%84%CF%83%CE%B9%CF%80-qualcom-%CE%BA%CE%B1%CE%B9-mediatek/</link><description><![CDATA[
<p><img src="https://www.thelab.gr/uploads/monthly_2023_12/5ghoul.webp.6353e6cf330bfc59507c334385f65efb.webp" /></p>

<p>
	Ένα νέο σύνολο ευπαθειών σε μόντεμ 5G των Qualcomm και MediaTek, που ονομάζονται συλλογικά "5Ghoul", επηρεάζουν 710 μοντέλα smartphone 5G από συνεργάτες της Google (Android) και της Apple, router και μόντεμ USB. Το 5Ghoul ανακαλύφθηκε από πανεπιστημιακούς ερευνητές από τη Σιγκαπούρη και αποτελείται από 14 ευπάθειες σε συστήματα κινητών επικοινωνιών, 10 από τις οποίες έχουν αποκαλυφθεί δημοσίως και τέσσερις αποκρύπτονται για λόγους ασφαλείας. Οι επιθέσεις του 5Ghoul κυμαίνονται από προσωρινές διακοπές των υπηρεσιών έως υποβαθμίσεις του δικτύου, οι οποίες μπορεί να είναι πιο σοβαρές από άποψη ασφάλειας. Οι ερευνητές ανακάλυψαν τις αδυναμίες ενώ πειραματίζονταν με την ανάλυση firmware από μόντεμ 5G και αναφέρουν ότι οι αδυναμίες είναι εύκολο να αξιοποιηθούν over-the-air, υποδυόμενοι έναν νόμιμο σταθμό βάσης 5G.
</p>

<p>
	Αυτό ισχύει ακόμη και όταν οι επιτιθέμενοι δεν διαθέτουν πληροφορίες σχετικά με την κάρτα SIM του στόχου, καθώς η επίθεση πραγματοποιείται πριν από το βήμα ελέγχου ταυτότητας NAS.
</p>

<div>
	<i aria-hidden="true" class="fa fa-quote-left fa-2x fa-pull-left fa-border"></i>

	<div class="square">
		"Ο επιτιθέμενος δεν χρειάζεται να γνωρίζει καμία μυστική πληροφορία του UE-στόχου, π.χ. τα στοιχεία της κάρτας SIM του UE, για να ολοκληρώσει την εγγραφή στο δίκτυο NAS", εξηγούν οι ερευνητές στον ιστότοπό τους.
	</div>
</div>

<p>
	"Ο επιτιθέμενος χρειάζεται μόνο να υποδυθεί το νόμιμο gNB χρησιμοποιώντας τις γνωστές παραμέτρους σύνδεσης του Πύργου Κυψέλης (π.χ. SSB ARFCN, Κωδικός περιοχής παρακολούθησης, Φυσικό αναγνωριστικό κυψέλης, Συχνότητα σημείου Α)".
</p>

<p>
	 
</p>

<p style="text-align: center;">
	<a class="ipsAttachLink ipsAttachLink_image" href="//s3-eu-west-1.amazonaws.com/thelab.gr/uploads/monthly_2023_12/overview.webp.8c6741686b8a612f8d46505eb81faef6.webp" data-fileid="179540" data-fileext="webp" rel=""><img class="ipsImage ipsImage_thumbnailed" data-fileid="179540" data-ratio="43.33" data-unique="xeh0mh09i" width="930" alt="overview.webp" data-src="//s3-eu-west-1.amazonaws.com/thelab.gr/uploads/monthly_2023_12/overview.thumb.webp.1c51e31674c6b394c8fbf0491a40a690.webp" src="https://www.thelab.gr/applications/core/interface/js/spacer.png"></a>
</p>

<p>
	 
</p>

<p>
	Τα παραπάνω είναι εφικτά με κόστος μερικών χιλιάδων δολαρίων ΗΠΑ, χρησιμοποιώντας λογισμικό ανοικτού κώδικα για ανάλυση δικτύων και fuzzing, ένα μίνι PC, ένα software defined radio (SDR) και διάφορα είδη εξοπλισμού, όπως καλώδια, κεραίες, τροφοδοτικά κ.λπ.
</p>

<p>
	 
</p>

<p style="text-align: center;">
	<a class="ipsAttachLink ipsAttachLink_image" href="//s3-eu-west-1.amazonaws.com/thelab.gr/uploads/monthly_2023_12/attack-setup.webp.fc5aa489766b2dc86194eadb4f9bee44.webp" data-fileid="179541" data-fileext="webp" rel=""><img class="ipsImage ipsImage_thumbnailed" data-fileid="179541" data-ratio="49.89" data-unique="ilm01820u" width="930" alt="attack-setup.webp" data-src="//s3-eu-west-1.amazonaws.com/thelab.gr/uploads/monthly_2023_12/attack-setup.thumb.webp.8de1e3add348198db039f8f65c124b16.webp" src="https://www.thelab.gr/applications/core/interface/js/spacer.png"></a>
</p>

<p>
	 
</p>

<p>
	<span class="thelab-review-title">Λεπτομέρειες για την ευπάθεια 5Ghoul</span>
</p>

<p>
	 
</p>

<p>
	Οι δέκα ευπάθειες του 5Ghoul που έχουν αποκαλυφθεί δημοσίως στην Qualcomm και τη MediaTek από τις 7 Δεκεμβρίου 2023, είναι οι εξής:
</p>

<ol>
	<li>
		<strong><a href="https://asset-group.github.io/disclosures/5ghoul/disclosure.html#x1-160007.1" rel="external">CVE-2023-33043</a></strong>: Άκυρο MAC/RLC PDU που προκαλεί άρνηση παροχής υπηρεσιών (DoS) στα μόντεμ Qualcomm X55/X60. Οι επιτιθέμενοι μπορούν να στείλουν ένα άκυρο πλαίσιο MAC downlink στο 5G UE-στόχο από ένα κοντινό κακόβουλο gNB, οδηγώντας σε προσωρινή παύση λειτουργίας και επανεκκίνηση του μόντεμ.
	</li>
	<li>
		<strong><a href="https://asset-group.github.io/disclosures/5ghoul/disclosure.html#x1-170007.2" rel="external">CVE-2023-33044</a></strong>: Άγνωστο PDU NAS που προκαλεί DoS σε μόντεμ Qualcomm X55/X60. Αυτή η ευπάθεια επιτρέπει στους επιτιθέμενους να στείλουν ένα άκυρο NAS PDU στον UE-στόχο, με αποτέλεσμα την αποτυχία του μόντεμ και την επανεκκίνηση.
	</li>
	<li>
		<strong><a href="https://asset-group.github.io/disclosures/5ghoul/disclosure.html#x1-180007.3" rel="external">CVE-2023-33042</a></strong>: Απενεργοποίηση 5G/Downgrade μέσω Invalid RRC pdcch-Config σε Qualcomm X55/X60 modems, που οδηγεί είτε σε downgrade είτε σε άρνηση υπηρεσίας. Ένας εισβολέας μπορεί να στείλει ένα malformed πλαίσιο RRC κατά τη διάρκεια της διαδικασίας RRC Attach, απενεργοποιώντας τη συνδεσιμότητα 5G και απαιτώντας χειροκίνητη επανεκκίνηση για την αποκατάσταση.
	</li>
	<li>
		<strong><a href="https://asset-group.github.io/disclosures/5ghoul/disclosure.html#x1-190007.4" rel="external">CVE-2023-32842</a></strong>: Μη έγκυρο RRC Setup spCellConfig που προκαλεί DoS σε μόντεμ της MediaTek Dimensity 900/1200. Η ευπάθεια αφορά την αποστολή malformed RRC Connection Setup, οδηγώντας σε αποτυχία του μόντεμ και επανεκκίνηση στις επηρεαζόμενες συσκευές.
	</li>
	<li>
		<strong><a href="https://asset-group.github.io/disclosures/5ghoul/disclosure.html#x1-200007.5" rel="external">CVE-2023-32844</a></strong>: Το άκυρο RRC pucch CSIReportConfig προκαλεί DoS σε μόντεμ MediaTek Dimensity 900/1200. Οι επιτιθέμενοι μπορούν να στείλουν ένα malformed RRC Connection Setup, προκαλώντας αποτυχία και επανεκκίνηση του μόντεμ.
	</li>
	<li>
		<strong><a href="https://asset-group.github.io/disclosures/5ghoul/disclosure.html#x1-210007.6" rel="external">CVE-2023-20702</a></strong>: Άκυρη ακολουθία δεδομένων RLC που προκαλεί DoS (null pointer dereference) στα μόντεμ MediaTek Dimensity 900/1200. Ένας εισβολέας μπορεί να το εκμεταλλευτεί αυτό στέλνοντας ένα malformed  RLC Status PDU, οδηγώντας σε κατάρρευση και επανεκκίνηση του μόντεμ.
	</li>
	<li>
		<strong><a href="https://asset-group.github.io/disclosures/5ghoul/disclosure.html#x1-220007.7" rel="external">CVE-2023-32846</a></strong>: Το περικομμένο RRC physicalCellGroupConfig προκαλεί DoS (null pointer dereference) στα μόντεμ MediaTek Dimensity 900/1200. Malformed RRC Connection Setup μπορεί να προκαλέσει σφάλματα πρόσβασης στη μνήμη, οδηγώντας σε κατάρρευση του μόντεμ.
	</li>
	<li>
		<strong><a href="https://asset-group.github.io/disclosures/5ghoul/disclosure.html#x1-230007.8" rel="external">CVE-2023-32841</a></strong>: Μη έγκυρο RRC searchSpacesToAddModList που προκαλεί DoS στα μόντεμ MediaTek Dimensity 900/1200. Πρόκειται για την αποστολή ενός malformed RRC Connection Setup, που προκαλεί κατάρρευση του μόντεμ στις επηρεαζόμενες συσκευές.
	</li>
	<li>
		<strong><a href="https://asset-group.github.io/disclosures/5ghoul/disclosure.html#x1-240007.9" rel="external">CVE-2023-32843</a></strong>: Μη έγκυρο στοιχείο RRC Uplink Config Element που προκαλεί DoS σε μόντεμ MediaTek Dimensity 900/1200. Η αποστολή ενός malformed RRC Connection Setup μπορεί να προκαλέσει βλάβη του μόντεμ και επανεκκίνηση στις επηρεαζόμενες συσκευές.
	</li>
	<li>
		<strong><a href="https://asset-group.github.io/disclosures/5ghoul/disclosure.html#x1-250007.10" rel="external">CVE-2023-32845</a></strong>: Null RRC Uplink Config Element που προκαλεί DoS σε μόντεμ MediaTek Dimensity 900/1200. Η malformed εγκατάσταση σύνδεσης RRC μπορεί να προκαλέσει κατάρρευση του μόντεμ θέτοντας ορισμένα πεδία ωφέλιμου φορτίου RRC σε null.
	</li>
</ol>

<p>
	Το CVE-2023-33042 είναι ιδιαίτερα ανησυχητικό επειδή μπορεί να αναγκάσει μια συσκευή να αποσυνδεθεί από ένα δίκτυο 5G και να επιστρέψει στο 4G, εκθέτοντάς την σε πιθανές ευπάθειες στον τομέα 4G που την εκθέτουν σε ένα ευρύτερο φάσμα επιθέσεων.
</p>

<p>
	 
</p>

<p style="text-align: center;">
	<a class="ipsAttachLink ipsAttachLink_image" href="//s3-eu-west-1.amazonaws.com/thelab.gr/uploads/monthly_2023_12/downgrade-attack.webp.7b674758c4ceecac67f6e036e5d67c3a.webp" data-fileid="179544" data-fileext="webp" rel=""><img class="ipsImage ipsImage_thumbnailed" data-fileid="179544" data-ratio="56.67" data-unique="1qb87ms2y" width="930" alt="downgrade-attack.webp" data-src="//s3-eu-west-1.amazonaws.com/thelab.gr/uploads/monthly_2023_12/downgrade-attack.thumb.webp.89e728fa12adfa3f4d6658f162437527.webp" src="https://www.thelab.gr/applications/core/interface/js/spacer.png"></a>
</p>

<p>
	 
</p>

<p>
	Τα ελαττώματα DoS σε αυτές τις ευπάθειες προκαλούν τη διακοπή κάθε συνδεσιμότητας των συσκευών μέχρι την επανεκκίνησή τους. Αυτό δεν είναι τόσο κρίσιμο, αν και μπορεί να έχει ακόμα σημαντικές επιπτώσεις σε κρίσιμα για την αποστολή περιβάλλοντα που βασίζονται στην υπηρεσία κινητής τηλεφωνίας.
</p>

<p>
	Είναι σημαντικό να σημειωθεί ότι τα αποκαλυπτόμενα ελαττώματα δεν περιορίζονται στις συσκευές που αναφέρονται στην παραπάνω λίστα. Ο εντοπισμός όλων των επηρεαζόμενων μοντέλων βρίσκεται σε εξέλιξη, αλλά οι ερευνητές έχουν ήδη επιβεβαιώσει ότι επηρεάζονται 714 smartphones από 24 μάρκες. Ορισμένες ευάλωτες μάρκες περιλαμβάνουν τηλέφωνα από τις εταιρείες POCO, Black, Lenovo, AGM, Google, TCL, Redmi, HTC, Microsoft και Gigaset, με την πλήρη λίστα στην παρακάτω εικόνα.
</p>

<p>
	 
</p>

<p style="text-align: center;">
	<a class="ipsAttachLink ipsAttachLink_image" href="//s3-eu-west-1.amazonaws.com/thelab.gr/uploads/monthly_2023_12/device.png.e9268cd78bf7e074613f34ff91ca2c4c.png" data-fileid="179543" data-fileext="png" rel=""><img class="ipsImage ipsImage_thumbnailed" data-fileid="179543" data-ratio="65.91" data-unique="9o3x40z66" width="930" alt="device.png" data-src="//s3-eu-west-1.amazonaws.com/thelab.gr/uploads/monthly_2023_12/device.thumb.png.95c5f23243e597632e7d40b7f7a4e0b4.png" src="https://www.thelab.gr/applications/core/interface/js/spacer.png"></a>
</p>

<p>
	 
</p>

<p>
	Για να μάθετε περισσότερα σχετικά με τα ελαττώματα 5Ghoul, τις δυνατότητες εκμετάλλευσης και τις επιπτώσεις τους, καθώς και τεχνικές πληροφορίες μπορείτε να βρείτε στο whitepaper των ερευνητών.
</p>

<p>
	Ένα κιτ αξιοποίησης του Proof of Concept (PoC) μπορεί επίσης να βρεθεί στο <a href="https://github.com/asset-group/5ghoul-5g-nr-attacks" rel="external">αποθετήριο GitHub</a>.
</p>

<p>
	 
</p>

<p>
	<span class="thelab-review-title">Ανταπόκριση και διορθώσεις του προμηθευτή</span>
</p>

<p>
	 
</p>

<p>
	Τόσο η <a href="https://docs.qualcomm.com/product/publicresources/securitybulletin/december-2023-bulletin.html" rel="external">Qualcomm</a> όσο και η <a href="https://corp.mediatek.com/product-security-bulletin/December-2023" rel="external">MediaTek</a> κυκλοφόρησαν τη Δευτέρα δελτία ασφαλείας για τις αποκαλυπτόμενες ευπάθειες 5Ghoul, 
</p>

<p>
	<br>
	Οι ενημερώσεις ασφαλείας τέθηκαν στη διάθεση των πωλητών συσκευών πριν από δύο μήνες. Παρόλα αυτά, δεδομένης της πολυπλοκότητας της προμήθειας λογισμικού, ειδικά στο Android, θα περάσει αρκετός καιρός μέχρι οι διορθώσεις να φτάσουν στους τελικούς χρήστες μέσω ενημερώσεων ασφαλείας.
</p>

<p>
	<br>
	Αναπόφευκτα, ορισμένα επηρεαζόμενα μοντέλα smartphone και άλλες συσκευές δεν θα λάβουν ποτέ τις διορθώσεις, καθώς πιθανότατα θα φτάσουν πρώτα στο τέλος της υποστήριξης.
</p>

<p>
	 
</p>

<p style="text-align: center;">
	<img class="ipsImage ipsImage_thumbnailed" data-fileid="179542" data-ratio="82.03" data-unique="c7tp7nz6o" width="729" alt="update-process.png" data-src="//s3-eu-west-1.amazonaws.com/thelab.gr/uploads/monthly_2023_12/update-process.png.baf2f20509be812a366d0499dcc58e79.png" src="https://www.thelab.gr/applications/core/interface/js/spacer.png">
</p>

<p>
	<br>
	Αν ανησυχείτε υπερβολικά για τα ελαττώματα του 5Ghool, η μόνη πρακτική λύση είναι να αποφύγετε εντελώς τη χρήση του 5G μέχρι να είναι διαθέσιμες οι διορθώσεις.
</p>

<p>
	<br>
	Τα σημάδια μιας επίθεσης 5Ghool περιλαμβάνουν την απώλεια συνδέσεων 5G, την αδυναμία επανασύνδεσης μέχρι την επανεκκίνηση της συσκευής και τη συνεχή πτώση σε 4G παρά τη διαθεσιμότητα δικτύου 5G στην περιοχή.
</p>

]]></description><guid isPermaLink="false">9279</guid><pubDate>Mon, 11 Dec 2023 15:39:44 +0000</pubDate></item><item><title>&#x395;&#x3C5;&#x3C0;&#x3AC;&#x3B8;&#x3B5;&#x3B9;&#x3B1; "AutoSpill": &#x394;&#x3B9;&#x3B1;&#x3C1;&#x3C1;&#x3BF;&#x3AE; &#x3B4;&#x3B9;&#x3B1;&#x3C0;&#x3B9;&#x3C3;&#x3C4;&#x3B5;&#x3C5;&#x3C4;&#x3B7;&#x3C1;&#x3AF;&#x3C9;&#x3BD; &#x3B1;&#x3C0;&#x3CC; &#x3B4;&#x3B7;&#x3BC;&#x3BF;&#x3C6;&#x3B9;&#x3BB;&#x3B5;&#x3AF;&#x3C2; &#x3B4;&#x3B9;&#x3B1;&#x3C7;&#x3B5;&#x3B9;&#x3C1;&#x3B9;&#x3C3;&#x3C4;&#x3AD;&#x3C2; &#x3BA;&#x3C9;&#x3B4;&#x3B9;&#x3BA;&#x3CE;&#x3BD; &#x3C3;&#x3C4;&#x3BF; Android</title><link>https://www.thelab.gr/news/%CE%B1%CF%83%CF%86%CE%AC%CE%BB%CE%B5%CE%B9%CE%B1/%CE%B5%CF%85%CF%80%CE%AC%CE%B8%CE%B5%CE%B9%CE%B1-autospill-%CE%B4%CE%B9%CE%B1%CF%81%CF%81%CE%BF%CE%AE-%CE%B4%CE%B9%CE%B1%CF%80%CE%B9%CF%83%CF%84%CE%B5%CF%85%CF%84%CE%B7%CF%81%CE%AF%CF%89%CE%BD-%CE%B1%CF%80%CF%8C-%CE%B4%CE%B7%CE%BC%CE%BF%CF%86%CE%B9%CE%BB%CE%B5%CE%AF%CF%82-%CE%B4%CE%B9%CE%B1%CF%87%CE%B5%CE%B9%CF%81%CE%B9%CF%83%CF%84%CE%AD%CF%82-%CE%BA%CF%89%CE%B4%CE%B9%CE%BA%CF%8E%CE%BD-%CF%83%CF%84%CE%BF-android/</link><description><![CDATA[
<p><img src="https://www.thelab.gr/uploads/monthly_2023_12/passwords-pattern-isometric-alt.webp.89d100dfc566a5108ab4dd9ab833e2e1.webp" /></p>
<p>
	Σύμφωνα με έρευνα που παρουσιάστηκε στο Black Hat Europe από ερευνητές του πανεπιστημίου IIIT Hyderabad, διάφορες δημοφιλείς εφαρμογές διαχείρισης κωδικών πρόσβασης για κινητά αντιμετωπίζουν ένα πρόβλημα ασφαλείας που ονομάζεται "AutoSpill". Η ευπάθεια αφορά τη λειτουργία αυτόματης συμπλήρωσης στις εφαρμογές Android και μπορεί να εκθέσει τα διαπιστευτήρια των χρηστών αφού παρακάμπτει το ασφαλές μηχανισμό αυτόματης συμπλήρωσης του Android.
</p>

<p>
	 
</p>

<p>
	Οι ερευνητές ανέφεραν ότι όταν μια εφαρμογή Android φορτώνει μια σελίδα σύνδεσης στο WebView, οι διαχειριστές κωδικών πρόσβασης μπορεί να "χαθούν" σχετικά με το πού πρέπει να στοχεύσουν τις πληροφορίες σύνδεσης του χρήστη και, αντί αυτού, να εκθέσουν τα διαπιστευτήριά τους στα φυσικά πεδία της βασικής εφαρμογής. Αυτό συμβαίνει όταν η αυτόματη συμπλήρωση ενεργοποιείται εντός του WebView, του προεγκατεστημένου κινητού κινητού περιηγητή από τη Google.
</p>

<p>
	 
</p>

<p>
	Οι ερευνητές ελέγχοντας την ευπάθεια στις δημοφιλέστερες εφαρμογές διαχείρισης κωδικών πρόσβασης, όπως το 1Password, το LastPass, το Keeper και το Enpass, σε νέες και ενημερωμένες συσκευές Android, διαπίστωσαν ότι οι περισσότερες εφαρμογές ήταν ευπαθείς στη διαρροή διαπιστευτηρίων. Ενημερώθηκαν οι εταιρείες, συμπεριλαμβανομένης της Google και των εμπλεκομένων διαχειριστών κωδικών πρόσβασης.
</p>

<p>
	 
</p>

<p>
	Οι ερευνητές εξετάζουν επίσης το ενδεχόμενο της εξόρυξης διαπιστευτηρίων από την εφαρμογή προς το WebView, ενώ διερευνούν αν η ευπάθεια μπορεί να αντιγραφεί στο iOS. Εταιρίες όπως η 1Password αναφέρουν ότι εργάζονται σε διορθώσεις για το πρόβλημα, ενώ άλλες όπως η Keeper αντιδρούν στις κατηγορίες και υποστηρίζουν ότι έχουν μέτρα προστασίας για τους χρήστες τους.
</p>
]]></description><guid isPermaLink="false">9268</guid><pubDate>Thu, 07 Dec 2023 15:20:28 +0000</pubDate></item><item><title>&#x3A1;&#x3C9;&#x3C3;&#x3B9;&#x3BA;&#x3CC; &#x3BA;&#x3B1;&#x3BA;&#x3CC;&#x3B2;&#x3BF;&#x3C5;&#x3BB;&#x3BF; &#x3BB;&#x3BF;&#x3B3;&#x3B9;&#x3C3;&#x3BC;&#x3B9;&#x3BA;&#x3CC; &#x3B5;&#x3BE;&#x3B1;&#x3C0;&#x3BB;&#x3CE;&#x3BD;&#x3B5;&#x3C4;&#x3B1;&#x3B9; &#x3C0;&#x3B1;&#x3B3;&#x3BA;&#x3BF;&#x3C3;&#x3BC;&#x3AF;&#x3C9;&#x3C2;, &#x3C0;&#x3AD;&#x3C1;&#x3B1; &#x3B1;&#x3C0;&#x3CC; &#x3C4;&#x3BF;&#x3C5;&#x3C2; &#x3C3;&#x3C4;&#x3CC;&#x3C7;&#x3BF;&#x3C5;&#x3C2; &#x3C4;&#x3BF;&#x3C5; &#x3C3;&#x3C4;&#x3B7;&#x3BD; &#x39F;&#x3C5;&#x3BA;&#x3C1;&#x3B1;&#x3BD;&#x3AF;&#x3B1;</title><link>https://www.thelab.gr/news/%CE%B1%CF%83%CF%86%CE%AC%CE%BB%CE%B5%CE%B9%CE%B1/%CF%81%CF%89%CF%83%CE%B9%CE%BA%CF%8C-%CE%BA%CE%B1%CE%BA%CF%8C%CE%B2%CE%BF%CF%85%CE%BB%CE%BF-%CE%BB%CE%BF%CE%B3%CE%B9%CF%83%CE%BC%CE%B9%CE%BA%CF%8C-%CE%B5%CE%BE%CE%B1%CF%80%CE%BB%CF%8E%CE%BD%CE%B5%CF%84%CE%B1%CE%B9-%CF%80%CE%B1%CE%B3%CE%BA%CE%BF%CF%83%CE%BC%CE%AF%CF%89%CF%82-%CF%80%CE%AD%CF%81%CE%B1-%CE%B1%CF%80%CF%8C-%CF%84%CE%BF%CF%85%CF%82-%CF%83%CF%84%CF%8C%CF%87%CE%BF%CF%85%CF%82-%CF%84%CE%BF%CF%85-%CF%83%CF%84%CE%B7%CE%BD-%CE%BF%CF%85%CE%BA%CF%81%CE%B1%CE%BD%CE%AF%CE%B1/</link><description><![CDATA[
<p><img src="https://www.thelab.gr/uploads/monthly_2023_11/MicrosoftTeams-image-6-1.webp.6a56ffb5cbc1f6a9450b22c6d8389cc3.webp" /></p>

<p>
	Η Check Point Research ανακάλυψε και ανέλυσε πρόσφατα ένα νέο "σκουλήκι" με δυνατότητες εξάπλωσης μέσω USB, ένα φαινομενικά "απλούστερο" κακόβουλο λογισμικό που δημιουργήθηκε από την Gamaredon, μια γνωστή ομάδα που συνεργάζεται με τη Ρωσική Ομοσπονδιακή Υπηρεσία Ασφαλείας (FSB). Γνωστό επίσης ως Primitive Bear, ACTINIUM και Shuckworm, το Gamareddon είναι ένας ασυνήθιστος παίκτης στο οικοσύστημα της ρωσικής κατασκοπείας, που στοχεύει σχεδόν αποκλειστικά στην παραβίαση στόχων στην Ουκρανία. Η Check Point δήλωσε ότι ενώ άλλες ρωσικές ομάδες κυβερνοκατασκοπείας προτιμούν να κρύβουν την παρουσία τους όσο το δυνατόν περισσότερο, η Gamaredon είναι γνωστή για τις εκστρατείες μεγάλης κλίμακας, ενώ εξακολουθεί να εστιάζει σε περιφερειακούς στόχους.
</p>

<p>
	 
</p>

<p>
	Το σκουλίκι <a href="https://research.checkpoint.com/2023/malware-spotlight-into-the-trash-analyzing-litterdrifter/" rel="external">LitterDrifter</a>, ανακαλύφθηκε πρόσφατα και φαίνεται να τηρεί τη συνήθη συμπεριφορά της Gamaredon, καθώς πιθανότατα έχει ξεπεράσει κατά πολύ τους αρχικούς του στόχους. Το LitterDrifter είναι γραμμένο σε VBScript (VBS) με δύο κύριες λειτουργίες: την "αυτόματη" εξάπλωση μέσω USB flash drives και την ακρόαση απομακρυσμένων εντολών που προέρχονται από τους διακομιστές command&amp;control (C2) των δημιουργών του. Το κακόβουλο λογισμικό φαίνεται να αποτελεί εξέλιξη των προηγούμενων προσπαθειών του Gamaredon με τη διάδοση μέσω USB, εξήγησαν οι ερευνητές της Check Point.
</p>

<p>
	 
</p>

<p style="text-align: center;">
	<a class="ipsAttachLink ipsAttachLink_image" href="//s3-eu-west-1.amazonaws.com/thelab.gr/uploads/monthly_2023_11/2023-11-23-image-5.webp.1ac6ec10f5eb04203da156d3c855f4c2.webp" data-fileid="179230" data-fileext="webp" rel=""><img class="ipsImage ipsImage_thumbnailed" data-fileid="179230" data-ratio="112.04" data-unique="hi7cgwptw" width="930" alt="2023-11-23-image-5.webp" data-src="//s3-eu-west-1.amazonaws.com/thelab.gr/uploads/monthly_2023_11/2023-11-23-image-5.thumb.webp.e11ad4d44bbc05f33d488a188ac3f081.webp" src="https://www.thelab.gr/applications/core/interface/js/spacer.png"></a>
</p>

<p>
	 
</p>

<p>
	Το LitterDrifter χρησιμοποιεί δύο ξεχωριστές ενότητες για να επιτύχει τους στόχους του, οι οποίες εκτελούνται από ένα "έντονα συγκεκαλυμμένο" παράγοντα VBS που βρίσκεται στη βιβλιοθήκη trash.dll. Το σκουλήκι προσπαθεί να εγκατασταθεί στα συστήματα Windows προσθέτοντας νέες προγραμματισμένες εργασίες και κλειδιά μητρώου, εκμεταλλευόμενο το πλαίσιο Windows Management Instrumentation (WMI) για τον εντοπισμό στόχων USB και τη δημιουργία συντομεύσεων με τυχαία ονόματα.
</p>

<p>
	<br>
	Το σκουλήκι προσπαθεί να μολύνει έναν στόχο USB μόλις η μονάδα flash συνδεθεί στο σύστημα. Μετά τη μόλυνση, το LitterDrifter προσπαθεί να επικοινωνήσει με έναν διακομιστή C2 που κρύβεται πίσω από ένα δίκτυο δυναμικών διευθύνσεων IP, οι οποίες συνήθως διαρκούν έως και 28 ώρες. Μόλις δημιουργηθεί μια σύνδεση, το LitterDrifter μπορεί να κατεβάσει πρόσθετα ωφέλιμα φορτία, να τα αποκωδικοποιήσει και τελικά να τα εκτελέσει σε ένα μολυσμένο σύστημα.
</p>

<p>
	 
</p>

<p>
	Η Check Point Research δήλωσε ότι δεν ανακτήθηκαν περαιτέρω ωφέλιμα φορτία κατά τη διάρκεια της εργασίας ανάλυσης, γεγονός που σημαίνει ότι το LitterDrifter είναι πιθανότατα το πρώτο στάδιο μιας πιο σύνθετης, συνεχιζόμενης επίθεσης. Η πλειονότητα των μολύνσεων του LitterDrifter ανακαλύφθηκε στην Ουκρανία, αλλά το σκουλήκι εντοπίστηκε επίσης σε υπολογιστές που βρίσκονται στις ΗΠΑ, τη Γερμανία, το Βιετνάμ, τη Χιλή, την Πολωνία. Η Gamaredon έχει πιθανότατα χάσει τον έλεγχο του σκουληκιού της, το οποίο τελικά εξαπλώθηκε σε ακούσιους στόχους πριν αναπτυχθεί η πλήρης επίθεση.
</p>

]]></description><guid isPermaLink="false">9231</guid><pubDate>Fri, 24 Nov 2023 14:55:59 +0000</pubDate></item><item><title>"&#x388;&#x3C3;&#x3C0;&#x3B1;&#x3C3;&#x3B5;" &#x3BF; &#x3AD;&#x3BB;&#x3B5;&#x3B3;&#x3C7;&#x3BF;&#x3C2; &#x3C4;&#x3B1;&#x3C5;&#x3C4;&#x3CC;&#x3C4;&#x3B7;&#x3C4;&#x3B1;&#x3C2; &#x3B4;&#x3B1;&#x3BA;&#x3C4;&#x3C5;&#x3BB;&#x3B9;&#x3BA;&#x3CE;&#x3BD; &#x3B1;&#x3C0;&#x3BF;&#x3C4;&#x3C5;&#x3C0;&#x3C9;&#x3BC;&#x3AC;&#x3C4;&#x3C9;&#x3BD; &#x3C4;&#x3BF;&#x3C5; Windows Hello &#x3C4;&#x3B7;&#x3C2; Microsoft</title><link>https://www.thelab.gr/news/%CE%B1%CF%83%CF%86%CE%AC%CE%BB%CE%B5%CE%B9%CE%B1/%CE%AD%CF%83%CF%80%CE%B1%CF%83%CE%B5-%CE%BF-%CE%AD%CE%BB%CE%B5%CE%B3%CF%87%CE%BF%CF%82-%CF%84%CE%B1%CF%85%CF%84%CF%8C%CF%84%CE%B7%CF%84%CE%B1%CF%82-%CE%B4%CE%B1%CE%BA%CF%84%CF%85%CE%BB%CE%B9%CE%BA%CF%8E%CE%BD-%CE%B1%CF%80%CE%BF%CF%84%CF%85%CF%80%CF%89%CE%BC%CE%AC%CF%84%CF%89%CE%BD-%CF%84%CE%BF%CF%85-windows-hello-%CF%84%CE%B7%CF%82-microsoft/</link><description><![CDATA[
<p><img src="https://www.thelab.gr/uploads/monthly_2023_11/windowshellofingerprint.webp.dbfd80d1292dc6d8dd7af25667254d19.webp" /></p>
<p>
	Ο έλεγχος ταυτότητας δακτυλικού αποτυπώματος Windows Hello της Microsoft έχει παρακαμφθεί σε φορητούς υπολογιστές της Dell, της Lenovo και ακόμη και της Microsoft. Οι ερευνητές ασφαλείας της Blackwing Intelligence ανακάλυψαν πολλαπλές ευπάθειες στους τρεις κορυφαίους αισθητήρες δακτυλικών αποτυπωμάτων που είναι ενσωματωμένοι σε φορητούς υπολογιστές και χρησιμοποιούνται ευρέως από τις επιχειρήσεις για την ασφάλεια των φορητών υπολογιστών με τον έλεγχο ταυτότητας δακτυλικών αποτυπωμάτων Windows Hello.
</p>

<p>
	 
</p>

<p>
	Η Offensive Research and Security Engineering (MORSE) της Microsoft ζήτησε από την Blackwing Intelligence να αξιολογήσει την ασφάλεια των αισθητήρων δακτυλικών αποτυπωμάτων και οι ερευνητές παρέθεσαν τα ευρήματά τους σε μια παρουσίαση στο συνέδριο BlueHat της Microsoft τον Οκτώβριο. Η ομάδα εντόπισε δημοφιλείς αισθητήρες δακτυλικών αποτυπωμάτων από τις Goodix, Synaptics και ELAN ως στόχους για την έρευνά της, ενώ σε μια πρόσφατα δημοσιευμένη ανάρτηση στο blog περιγράφεται λεπτομερώς η λεπτομερής διαδικασία κατασκευής μιας συσκευής USB που μπορεί να εκτελέσει επίθεση man-in-the-middle (MitM). Μια τέτοια επίθεση θα μπορούσε να παρέχει πρόσβαση σε έναν κλεμμένο φορητό υπολογιστή, ή ακόμη και μια επίθεση "evil maid" σε μια αφύλακτη συσκευή.
</p>

<p>
	 
</p>

<p>
	Ένα Dell Inspiron 15, ένα Lenovo ThinkPad T14 και ένα Microsoft Surface Pro X έπεσαν όλα θύματα επιθέσεων με αναγνώστη δακτυλικών αποτυπωμάτων, επιτρέποντας στους ερευνητές να παρακάμψουν την προστασία του Windows Hello, εφόσον κάποιος χρησιμοποιούσε προηγουμένως έλεγχο ταυτότητας δακτυλικών αποτυπωμάτων σε μια συσκευή. Οι ερευνητές της Blackwing Intelligence πραγματοποίησαν αντίστροφη μηχανική τόσο στο λογισμικό όσο και στο υλικό και ανακάλυψαν σφάλματα κρυπτογραφικής υλοποίησης σε ένα προσαρμοσμένο TLS στον αισθητήρα Synaptics. Η περίπλοκη διαδικασία για την παράκαμψη του Windows Hello περιελάμβανε επίσης αποκωδικοποίηση και εκ νέου υλοποίηση ιδιόκτητων πρωτοκόλλων.
</p>

<p>
	 
</p>

<div class="ipsEmbeddedVideo" contenteditable="false">
	<div>
		<iframe allow="accelerometer; autoplay; clipboard-write; encrypted-media; gyroscope; picture-in-picture; web-share" allowfullscreen="" frameborder="0" height="113" src="https://www.youtube-nocookie.com/embed/gjvu-l6vKFE?feature=oembed" title="BlueHat Oct 23. S02: A Touch of Pwn: Attacking Windows Hello Fingerprint Authentication" width="200"></iframe>
	</div>
</div>

<p>
	 
</p>

<p>
	Οι αισθητήρες δακτυλικών αποτυπωμάτων χρησιμοποιούνται πλέον ευρέως από τους χρήστες φορητών υπολογιστών με Windows, χάρη στην ώθηση της Microsoft προς το Windows Hello και ένα μέλλον χωρίς κωδικό πρόσβασης. Η Microsoft αποκάλυψε πριν από τρία χρόνια ότι σχεδόν το 85 τοις εκατό των καταναλωτών χρησιμοποιούν το Windows Hello για να συνδεθούν σε συσκευές Windows 10 αντί να χρησιμοποιούν κωδικό πρόσβασης (η Microsoft όμως υπολογίζει ένα απλό PIN ως χρήση του Windows Hello).
</p>

<p>
	 
</p>

<p>
	Αυτή δεν είναι η πρώτη φορά που ο βιομετρικός έλεγχος ταυτότητας που βασίζεται στα Windows Hello έχει σπάσει. Η Microsoft αναγκάστηκε να διορθώσει μια ευπάθεια παράκαμψης του ελέγχου ταυτότητας του Windows Hello το 2021, μετά από μια μέθοδο η οποία περιελάμβανε τη λήψη μιας υπέρυθρης εικόνας ενός θύματος για την παραποίηση της λειτουργίας αναγνώρισης προσώπου του Windows Hello.
</p>

<p>
	 
</p>

<p>
	Ωστόσο, δεν είναι σαφές αν η Microsoft θα μπορέσει να διορθώσει μόνη της αυτές τις τελευταίες ατέλειες. "Η Microsoft έκανε καλή δουλειά σχεδιάζοντας το Secure Device Connection Protocol (SDCP) για να παρέχει ένα ασφαλές κανάλι μεταξύ του κεντρικού υπολογιστή και των βιομετρικών συσκευών, αλλά δυστυχώς οι κατασκευαστές συσκευών φαίνεται να παρερμηνεύουν ορισμένους από τους στόχους", γράφουν οι Jesse D'Aguanno και Timo Teräs, ερευνητές της Blackwing Intelligence, στην εμπεριστατωμένη έκθεσή τους σχετικά με τα ελαττώματα. "Επιπλέον, το SDCP καλύπτει μόνο ένα πολύ στενό πεδίο λειτουργίας μιας τυπικής συσκευής, ενώ οι περισσότερες συσκευές έχουν εκτεθειμένη μια σημαντική επιφάνεια επίθεσης που δεν καλύπτεται καθόλου από το SDCP".
</p>

<p>
	 
</p>

<p>
	Οι ερευνητές διαπίστωσαν ότι η προστασία SDCP της Microsoft δεν ήταν ενεργοποιημένη σε δύο από τις τρεις συσκευές που έβαλαν στο στόχαστρο. Η Blackwing Intelligence συνιστά τώρα στους κατασκευαστές ΟΕΜ να βεβαιώνονται ότι το SDCP είναι ενεργοποιημένο και να διασφαλίζουν ότι η εφαρμογή του αισθητήρα δακτυλικών αποτυπωμάτων ελέγχεται από εξειδικευμένο εμπειρογνώμονα. Η Blackwing Intelligence διερευνά επίσης επιθέσεις διαφθοράς μνήμης στο firmware του αισθητήρα και ακόμη και την ασφάλεια του αισθητήρα δακτυλικών αποτυπωμάτων σε συσκευές Linux, Android και Apple.
</p>
]]></description><guid isPermaLink="false">9228</guid><pubDate>Thu, 23 Nov 2023 14:51:36 +0000</pubDate></item><item><title>&#x3A0;&#x3C1;&#x3BF;&#x3C3;&#x3AD;&#x3BE;&#x3C4;&#x3B5; &#x3C4;&#x3B9;&#x3C2; &#x3C8;&#x3B5;&#x3CD;&#x3C4;&#x3B9;&#x3BA;&#x3B5;&#x3C2; &#x3B5;&#x3BD;&#x3B7;&#x3BC;&#x3B5;&#x3C1;&#x3CE;&#x3C3;&#x3B5;&#x3B9;&#x3C2; Safari &#x3BA;&#x3B1;&#x3B9; Chrome &#x3C0;&#x3BF;&#x3C5; &#x3BC;&#x3BF;&#x3BB;&#x3CD;&#x3BD;&#x3BF;&#x3C5;&#x3BD; &#x3C4;&#x3BF;&#x3C5;&#x3C2; Mac &#x3BC;&#x3B5; &#x3C4;&#x3BF; malware AMOS</title><link>https://www.thelab.gr/news/%CE%B1%CF%83%CF%86%CE%AC%CE%BB%CE%B5%CE%B9%CE%B1/%CF%80%CF%81%CE%BF%CF%83%CE%AD%CE%BE%CF%84%CE%B5-%CF%84%CE%B9%CF%82-%CF%88%CE%B5%CF%8D%CF%84%CE%B9%CE%BA%CE%B5%CF%82-%CE%B5%CE%BD%CE%B7%CE%BC%CE%B5%CF%81%CF%8E%CF%83%CE%B5%CE%B9%CF%82-safari-%CE%BA%CE%B1%CE%B9-chrome-%CF%80%CE%BF%CF%85-%CE%BC%CE%BF%CE%BB%CF%8D%CE%BD%CE%BF%CF%85%CE%BD-%CF%84%CE%BF%CF%85%CF%82-mac-%CE%BC%CE%B5-%CF%84%CE%BF-malware-amos/</link><description><![CDATA[
<p><img src="https://www.thelab.gr/uploads/monthly_2023_11/mac-malware-fake-safari-chrome-updates.webp.1ee71691331d5ad0462b7dc1b3d96ec4.webp" /></p>

<p>
	Ένα νέο ισχυρό κακόβουλο λογισμικό που κυκλοφόρησε στις αρχές του 2023 με την ονομασία Atomic macOS Stealer (AMOS) στοχεύει τους χρήστες της Apple και έχει γίνει μια αυξανόμενη απειλή. Τώρα, στη τελευταία έκδοση του κακόβουλου λογισμικού, αυτό εγκαθίσταται μέσα σε ψεύτικες ενημερώσεις των προγραμμάτων περιήγησης Safari και Chrome για Mac. 
</p>

<p>
	Το AMOS είναι ένα ισχυρό κακόβουλο λογισμικό που, μόλις εγκατασταθεί στο μηχάνημα ενός θύματος, μπορεί να κλέψει κωδικούς πρόσβασης iCloud Keychain, αριθμούς πιστωτικών καρτών, πορτοφόλια κρυπτονομισμάτων, αρχεία και πολλά άλλα. Μετά την ανακάλυψη των πρώτων απειλών του AMOS τον Μάρτιο και τον Απρίλιο, οι ερευνητές ασφαλείας της Malwarebytes ανακάλυψαν τον Σεπτέμβριο ότι οι χρήστες Mac εγκαθιστούσαν το AMOS μέσω ψεύτικων διαφημίσεων αναζήτησης Google. Στο τελευταίο κεφάλαιο του επιβλαβούς λογισμικού, η Malwarebytes αναφέρει ότι ψεύτικες ενημερώσεις των προγραμμάτων περιήγησης Safari και Chrome χρησιμοποιούνται τώρα για να περάσει κρυφά το AMOS στους Mac των θυμάτων (μέσω του <a href="https://infosec.exchange/@ankit_anubhav/111425827558836814" rel="external">Ankit Anubhav</a>).
</p>

<p>
	 
</p>

<p>
	Η νέα προσέγγιση με το AMOS ονομάζεται "<strong>ClearFake</strong>", η οποία ήταν μια αξιοσημείωτη επίθεση που είχε παρατηρηθεί προηγουμένως εναντίον μηχανημάτων Windows.
</p>

<div>
	<i aria-hidden="true" class="fa fa-quote-left fa-2x fa-pull-left fa-border"></i>

	<div class="square">
		Σε μια ενδιαφέρουσα νέα εξέλιξη, το AMOS παραδίδεται τώρα σε χρήστες Mac μέσω μιας ψεύτικης αλυσίδας ενημερώσεων του προγράμματος περιήγησης που εντοπίζεται ως "ClearFake". Αυτή μπορεί κάλλιστα να είναι η πρώτη φορά που βλέπουμε μια από τις κύριες εκστρατείες κοινωνικής μηχανικής, που προηγουμένως χρησιμοποιούταν για τα Windows, να διακλαδίζεται όχι μόνο ως προς τη γεωγραφική θέση αλλά και ως προς το λειτουργικό σύστημα.
	</div>
</div>

<p>
	Η προσέγγιση λειτουργεί με τη χρήση απειλητικών παραγόντων που χρησιμοποιούν παραβιασμένους ιστότοπους για να παραδώσουν ψεύτικες ενημερώσεις Safari και Chrome. Εδώ είναι η ψεύτικη ενημέρωση του Safari - η οποία είναι εύκολο να εντοπιστεί από τους βετεράνους της Apple με τα σούπερ παλιά εικονίδια Safari και iCloud - αλλά φυσικά, πολλοί άνθρωποι μπορεί να ξεγελαστούν καθώς χρησιμοποιεί την κανονική γλώσσα ενημέρωσης της Apple:
</p>

<p>
	 
</p>

<p style="text-align: center;">
	<a class="ipsAttachLink ipsAttachLink_image" href="//s3-eu-west-1.amazonaws.com/thelab.gr/uploads/monthly_2023_11/safari.png.webp.405ed279e33b6569263c4efff2befac5.webp" data-fileid="179184" data-fileext="webp" rel=""><img class="ipsImage ipsImage_thumbnailed" data-fileid="179184" data-ratio="74.84" data-unique="u02df0y0b" width="930" alt="safari.png.webp" data-src="//s3-eu-west-1.amazonaws.com/thelab.gr/uploads/monthly_2023_11/safari.png.thumb.webp.2fa60ff01336b9ed3a20d1f151fa1300.webp" src="https://www.thelab.gr/applications/core/interface/js/spacer.png"></a>
</p>

<p>
	 
</p>

<p>
	Και εδώ είναι η ψεύτικη ενημέρωση του Chrome που είναι πιο πειστική:
</p>

<p>
	 
</p>

<p style="text-align: center;">
	<a class="ipsAttachLink ipsAttachLink_image" href="//s3-eu-west-1.amazonaws.com/thelab.gr/uploads/monthly_2023_11/chrome.png.webp.15ee4debb22c112b378cf28a17c558f4.webp" data-fileid="179183" data-fileext="webp" rel=""><img class="ipsImage ipsImage_thumbnailed" data-fileid="179183" data-ratio="67.74" data-unique="bhbluvef3" width="930" alt="chrome.png.webp" data-src="//s3-eu-west-1.amazonaws.com/thelab.gr/uploads/monthly_2023_11/chrome.png.thumb.webp.6fec28adc423a4737a24646eb11c99af.webp" src="https://www.thelab.gr/applications/core/interface/js/spacer.png"></a>
</p>

<p>
	 
</p>

<p>
	Για μια πιο προσεκτική ματιά στο πώς λειτουργεί η παράδοση του AMOS από το ClearFake, δείτε την πλήρη δημοσίευση από τη <a href="https://www.malwarebytes.com/blog/threat-intelligence/2023/11/atomic-stealer-distributed-to-mac-users-via-fake-browser-updates" rel="external">Malwarebytes</a>. Αν θέλετε να κάνετε έναν έλεγχο στο Mac σας για να βεβαιωθείτε ότι δεν υπάρχει κακόβουλο λογισμικό ή adware, το Malwarebytes προσφέρει μια δωρεάν εφαρμογή (για ιδιώτες) για την εύρεση και την αφαίρεσή του. Η Malwarebytes προσφέρει επίσης το Browser Guard για Chrome, Firefox και Edge χωρίς κόστος για προσωπική χρήση.
</p>

]]></description><guid isPermaLink="false">9225</guid><pubDate>Wed, 22 Nov 2023 15:00:01 +0000</pubDate></item></channel></rss>
